Italy fines WINDTRE €1.7 million after two customer data breaches

L’Italia multa WINDTRE di 1,7 milioni di euro dopo due violazioni dei dati dei clienti

L’autorità italiana per la protezione dei dati, il Garante per la Protezione dei Dati Personali, ha multato l’operatore di telecomunicazioni WINDTRE per 1,7 milioni di euro dopo aver riscontrato gravi carenze di sicurezza che hanno consentito due violazioni separate nel 2025. Gli incidenti hanno riguardato dati personali appartenenti a più di 365.000 clienti, rendendo questo un caso di privacy e sicurezza informatica su larga scala. Secondo l’autorità di regolamentazione, gli aggressori non si sono affidati a malware avanzati o a una vulnerabilità del software; hanno invece utilizzato tecniche di social engineering impersonando tecnici dell’assistenza. Questo dettaglio è importante perché mostra come controlli di identità deboli e procedure dell’help desk possano essere sufficienti ad aprire la porta a una grave esposizione dei dati. Il caso è anche degno di nota come azione di enforcement regolatoria in un settore critico delle comunicazioni, a conferma del fatto che le violazioni della privacy possono comportare conseguenze finanziarie e reputazionali significative. Per le organizzazioni in Svizzera e nel più ampio regione italofona, è un promemoria del fatto che l’irrobustimento dei processi e la verifica del personale sono importanti quanto le difese tecniche.

Fonte: Help Net Security

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *


Invia commento